[Paper] The Impact of Google Hacking on Identity and Application Fraud

Mais um excelente paper, e advinha agora do que ele trata? Yeah Google Hacking, então já sabem boa leitura!

Download

[]‘s

SOPA, PIPA, Megaupload e os perigos da Cloud computing

SOPA, PIPA, Megaupload e os perigos da Cloud computing

Dia 19 de janeiro de 2012, pelo visto o ano começou com fortes emoções, primeiro vieram dois projetos de lei o SOPA (Stop Online Piracy Act) e PIPA (Protected IP Act) ambas são bastante semelhantes, para quem não sabe como eles funcionam ou o que pretendo fazer vejam neste link.

Então muitos usuários da internet se perguntaram como esses projetos irão os afetar? Afinal de contas eles serão realizados nos EUA, e eu estou no Brasil em um outro país! Cuidado jovem jedi, precisamos lembrar de alguns pontos sobre este raciocínio:

  1. Praticamente todos os dados que trafegam na rede mundial de computadores passam pelos EUA, então um projeto que afete a rede naquele país certamente vai nos afetar.
  2. Uma maioria esmagadora dos servidores de hospedagem, VPS e clouds estão nos EUA, então se a lei afetará estes servidores então vai nos afetar de certa forma.
  3. Os principais sites que prestam serviços como YouTube, Facebook, Twitter, Google entre outros tem seus principais servidores e Clusters localizados em território norte-americano, então mais uma vez está lei vai afetar a todos nós.

Vivemos em um mundo globalizado, tudo que acontece em países grandes como EUA, China, Japão, Rússia ou na União Europeia vai causar repercussões aqui no Brasil, olha só a crise imobiliária que afetou os EUA repercutiu no mundo todo, a crise na zona do Euro vem nos afetado de forma significante. Então não venham com este raciocínio de que se estes projetos de leis forem aprovados não vão nos afetar, pois a verdade é que irão sim e muito!

Ainda mais com os políticos que temos no país que vivem querendo copiar leis americanas aqui… Por uma sorte o projeto não deu muito certo, pelo visto os planos do senador Lamar Smith foram por água abaixo.

No dia 19/01/2012 o fundador e mais sete executivos do serviço de armazenado online Megaupload foram presos e indiciados por violação de leis relacionadas a pirataria além de acusações de lavagem de dinheiro, etc. O que causou uma grande repercussão nas redes sociais (em especial no Twitter e Facebook), onde o grupo Anonymous efetuo uma forte retaliação por meio de ataques DDoS retirando do ar os sites do FBI, Universal Music, departamento de justiça entre outros. Os servidores, DNS, funcionários do megaupload apreendidos pelo departamento de justiça.

Os servidores do megaupload apreendidos, finalmente chegamos ao cerne da questão! Em um texto sobre cloud computing que redigir anteriormente, fiz a seguinte afirmação: “O maior problema da computação em nuvem é a questão relativa aos dados, aonde esses dados ficaram armazenados. Ainda não entendeu? Por exemplo o que acontece seus o datacenter onde seus dados estão armazenados ficar nos EUA, o governo americano teria jurisdição para acessá-los ou seja temos praticamente o fim da privacidade dos seus dados.”.

É galera o megaupload pode ser considerado um exemplo de serviço na nuvem, ele pode ser usado para armazenar arquivos de qualquer tipo (desde textos em pdf até imagens iso), seja lá para quais propósitos chegam, não estou aqui para discutir se os propósitos são bons ou ruins, aonde quero chegar e simples, o megaupload ficou sobre jurisdição de leis americanas e devido a natureza de seu serviço claro que existiram arquivos que infringem os direitos autorais (não levando em conta os problemas com lavagem de dinheiro cujo os responsáveis são acusados) foram escopo para o encerramento e apreensão dos servidores onde os dados estavam hospedados, quero frisar isso, os dados foram apreendidos ou seja os seus donos os perderam por tempo indeterminado.

Então temos o seguinte cenário, um serviço que hospeda dados de seus clientes (não esqueça que no megaupload existia um serviço de contas VIPs) então estes usuários que pagavam pelo uso do serviço perderam seus dados. Isso mesmo a computação em nuvens pode ser muito útil, interessante e tecnicamente viável, o problema dela e que você deixa de ter propriedade sobre os seus dados, pois eles podem está sendo armazenados em qualquer lugar no mundo. Isso de fato é um grave problema, imagine se sua empresa utiliza os serviços de um cloud de alguma empresa e esta empresa e os serviços paralisados por problemas legais, você terá os seus serviços congelados, causando enormes prejuízos.

A solução para este problema? Talvez não exista, pois depende muito da circunstâncias, do serviço que a empresa de cloud presta, da sua cloud, localização dos datacenters da sua cloud além de numerosos fatores. Então minha recomendação continua igual citei no texto anterior: “a computação nas nuvens e uma faca de dois gumes, e perigosa pois você perde o controle que tinha sobre suas informações mas e boa pois lhe proporciona economia, a implantação dentro do ambiente de sua empresa e um caso a ser estudado de forma meticulosa e cada caso e um caso, e preciso analisa e arquitetar uma estrategia para o uso deste paradigma.”

Referências: Dispostas ao longo do texto.

[]‘s

Dia de protesto contra legislação que restringe a Internet em nome dos interesses da indústria de conteúdo

Dia de protesto contra legislação que restringe a Internet em nome dos interesses da indústria de conteúdo

Milhares de sites participam hoje de uma onda de manifestações on-line contra uma proposta de legislação nos EUA (onde estão hospedados os conteúdos e registrados os domínios de muitos sites de outros países também) que, sob a justificativa de combater a chamada pirataria de conteúdo digital e com apoio das organizações que representam o interesse da indústria de conteúdo, pode impor uma série de restrições e limites à Internet.

A discussão a respeito ocorre no legislativo de lá, mas é também uma batalha na opinião pública, com grandes organizações se posicionando e colocando seus recursos a favor e contra a norma proposta.

Não é o único país em que este tipo de iniciativa ocorre: bloqueios e restrições à comunicação e expressão na web, propostos sob as mais variadas bandeiras, estão em estudo ou até mesmo já implementados em várias partes do mundo.

Como autor do 0fx66 gostaria de expressar meu apoio aos sites de todo o planeta que participam de forma positiva no debate sobre este tipo de iniciativa e conseguem informar seus leitores para que estes possam também tomar sua posição.

Como uma singela participação, vou suspender a publicação dos posts da tarde de hoje, e desde a madrugada desativei o maior dos banners de publicidade do site, ali na barra lateral, para exibir no lugar dele uma mensagem convidando à reflexão neste dia de protesto. Complementarmente, toda a receita publicitária de ontem do site será doada à Wikipedia, cuja participação da sua edição em inglês ajudou a dar muita visibilidade ao movimento.

Renovo o alerta e o convite que fiz no banner: informe-se e fique atento. A legislação hoje em debate nos EUA não é a única batalha em andamento neste mesmo campo.

Reproduzo as palavras de Augusto Campos pois elas são as melhor representa o por que o SOPA não deve ser aprovado.

[]‘s

Estatísticas do servidor de DNS

Dica rápida, para ver as estatísticas das resoluções de nomes do DNS, basta instalar a ferramenta dnstop.

Em servidores debian pode instalar com o comando:

apt-get update; apt-get install dnstop

Após instalar só executar:

dnstop -t -s eth0

Caso a interface de rede não seja eth0 basta alterar para a que utiliza.

Para mudar as estatística do nível mais alto para o mais baixo e só digitar 1,2 ou 3

Para sair do dnstop só rodar um ctrl-x.

[]‘s

[Ezines] Perl underground

Para quem não perde a oportunidade der uma boa e-zine, adicionei ao arquivo de ezines a Perl Underground.

Ta esperando o que? Vai ler!

 

[]‘s

Pagina 2 of 9812345678910Fim »
SEO Powered by Platinum SEO from Techblissonline